¿Cómo eliminar un virus del atajo del USB mediante CMD?

Hola geeks ! Aquí Lautaro con un nuevo artículo para ustedes !
Espero que les sea de su agrado y nos vemos en la próxima

Un virus informático puede venir de cualquier lugar, incluso de dispositivos de almacenamiento extraíbles. Cuando una unidad flash USB infectada encuentra su camino hacia su PC, se activará gracias a una función integrada de Windows llamada AutoRun.

Afortunadamente, hay una manera de desactivar la función.

En este artículo, le mostraremos cómo puede eliminar el virus de los atajos mediante la línea de comandos y proteger el ordenador de futuros ataques.

Qué es AutoRun?

Para entender qué es un virus de acceso directo, debe saber qué hace AutoRun y ​​por qué lo hace.

Windows lanza un archivo llamado autorun.inf cuando se conectan dispositivos externos (USB, tarjeta de memoria, CD, DVD, tarjetas SD) en el ordenador. Funciones como AutoRun están diseñadas para mejorar la experiencia del PC.

En la mayoría de los casos, ayudan a usuarios no técnicos mediante el lanzamiento automático de aplicaciones que se encuentran en dispositivos externos, tales como pen drives, en lugar de hacerlos navegar manualmente para archivos y carpetas importantes.

El mejor ejemplo serían los CD de instalación que vienen con los programas que adquiera. Es probable que cada CD tenga un archivo autorun.inf, por lo que el instalador se iniciará tan pronto como inserte el CD en el ordenador.

Asegúrese de leer mi publicación anterior sobre la diferencia entre la reproducción automática y la reproducción automática, que son similares, pero diferentes.

¿Cómo funciona un virus de acceso directo?

Desafortunadamente, algunas personas malintencionadas han abusado de la función AutoRun. Ahora se puede conectar un virus del flash USB a autorun.inf, por lo que ambos se lanzarían al mismo tiempo. Esto significa que básicamente instale un virus el segundo que dirija su USB.

Lo que haga el virus dependerá de lo que se haya programado para hacer. Se sabe que algunos añaden lo que se llama keylogger en su sistema. Esto permitiría a los piratas informáticos hacer un seguimiento de sus pulsaciones de teclado para robar información personal como contraseñas e información bancaria.

Desactivación de la ejecución automática

Aunque AutoRun es una gran característica, desactivarlo puede ser la mejor manera de evitar que los archivos autorun.inf infectados estropeen.

Estos son los pasos que debe seguir para desactivar el Windows AutoRun:

ir a configuración (Windows + I)> dispositivos
> reproducción automática.

Desactive la reproducción automática cambiando el conmutador a la posición Apagado.

Nota: También puede utilizar el menú desplegable para seleccionar la acción predeterminada siempre que inserte un dispositivo externo.

Supresión del archivo Autorun.inf

Si sospecha que su unidad USB tiene un virus, eliminar el archivo autorun.inf evitará que el virus se inicie.

Eliminar mediante CMD

A continuación se explica cómo eliminar el archivo autorun.inf ejecutando CMD, conocido también como indicador de comandos:

abierto correr
y escriba CMD para abrir el símbolo del sistema.

Introduzca la letra de la unidad USB (ejemplo: «G:«O»F:«Sin las comillas) y pulse Intro.

tipo ATRIBUTO -H -R -S AUTORUN.INF en la línea de comandos y pulse Intro.

tipo DEL AUTORUN.INF y pulse Intro.

Eliminar mediante el Explorador de Windows

A continuación se explica cómo eliminar el fichero autorun.inf mediante el Explorador de Windows:

lanzamiento Explorador de Windows (Windows + E).

Abra la unidad USB que se encuentra en el panel lateral izquierdo. Esta acción le mostrará el contenido del USB.

Seleccione autorun.inf desde la lista y pulse Eliminar.

Nota: Autorun.inf suele ser un archivo oculto. Vaya a Ver y marcando artículos ocultos.

La supresión del fichero autorun.inf mediante cualquiera de los dos métodos le ayudará a mantener el equipo protegido contra virus maliciosos. Sin embargo, deberá utilizar un software antivirus para escanear su unidad USB si hay software malicioso inmediatamente después como medida de seguridad adicional.

Deja un comentario